構(gòu)建高效網(wǎng)絡(luò)樞紐方案_第1頁(yè)
構(gòu)建高效網(wǎng)絡(luò)樞紐方案_第2頁(yè)
構(gòu)建高效網(wǎng)絡(luò)樞紐方案_第3頁(yè)
構(gòu)建高效網(wǎng)絡(luò)樞紐方案_第4頁(yè)
構(gòu)建高效網(wǎng)絡(luò)樞紐方案_第5頁(yè)
已閱讀5頁(yè),還剩50頁(yè)未讀, 繼續(xù)免費(fèi)閱讀

下載本文檔

版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)

文檔簡(jiǎn)介

山東鴻杰印務(wù)集團(tuán)有限企業(yè)網(wǎng)絡(luò)機(jī)房技術(shù)方案2023年04月 3 31.2技術(shù)規(guī)定 3第二章系統(tǒng)拓?fù)?52.1全網(wǎng)拓?fù)湓O(shè)計(jì) 52.2方案闡明 6第三章產(chǎn)品簡(jiǎn)介 73.1關(guān)鍵互換機(jī) 73.2防火墻 3.3匯聚互換機(jī) 3.4AP接入點(diǎn) 3.5AP控制器 第二章系統(tǒng)拓?fù)滢k公光纖光纖機(jī)光午車間原有二層交換機(jī)心交換機(jī)信線電專車間車間2.2方案闡明擴(kuò)展。因此我們?cè)谶@里選用了H3C的F100-M-G作為防火墻,選用H3C的行統(tǒng)一管理,最大可支持32個(gè)AP。第三章產(chǎn)品簡(jiǎn)介3.1關(guān)鍵互換機(jī)產(chǎn)品圖片產(chǎn)品特性H3CS5500-EI系列互換機(jī)是H3C企業(yè)最新開發(fā)的增強(qiáng)型IPv6強(qiáng)三層萬兆以太網(wǎng)互換機(jī)產(chǎn)品,具有業(yè)界盒式互換機(jī)最先進(jìn)的硬件處理能力和最豐富的業(yè)務(wù)特性。支持最多6個(gè)萬兆擴(kuò)展接口,支持IPv4/IPv6硬件雙棧及線速轉(zhuǎn)發(fā),使客戶可以從容應(yīng)對(duì)即將帶來的IPv6時(shí)代;除此以外,其杰出的安全性,可靠性和多業(yè)務(wù)支持能力使其成為大型企業(yè)網(wǎng)絡(luò)和園區(qū)網(wǎng)的匯聚,中小企業(yè)網(wǎng)關(guān)鍵、以及城域網(wǎng)邊緣設(shè)備的第一選擇。同步S5500-EI系列互換機(jī)支持嵌入式管理軟件,通過內(nèi)置H3CUISManager統(tǒng)一管理軟件可提供跨服務(wù)器、存儲(chǔ)、網(wǎng)絡(luò)以及虛擬化的全融合管理,簡(jiǎn)化布署安裝,優(yōu)化運(yùn)維管理。高擴(kuò)展性保護(hù)投資伴隨顧客端速度不停提高,顧客最終會(huì)使集群千兆鏈路到達(dá)飽和,而可以擁有多條集群10GE鏈路將是我們的未來發(fā)展方向。H3CS5500-EI系列互換機(jī)支持兩個(gè)擴(kuò)展槽位,每個(gè)槽位支持最大兩端口的10GE擴(kuò)展模塊及兩端口的CX4擴(kuò)展試。這個(gè)系列產(chǎn)品是基于硬件的IPv4/IPv6雙棧平臺(tái),支持豐富的IPv4和IPv6H3CS5500-EI系列互換機(jī)支持IRF2(第二代智能彈性架構(gòu))技術(shù),就是把*簡(jiǎn)化管理IRF架構(gòu)形成之后,可以連接到任何一臺(tái)設(shè)備的任何一種端口*簡(jiǎn)化業(yè)務(wù)IRF形成的邏輯設(shè)備中運(yùn)行的多種控制協(xié)議也是作為單一設(shè)備*彈性擴(kuò)展可以按照顧客需求實(shí)現(xiàn)彈性擴(kuò)展,保證顧客投資。并且新增的設(shè)備加入或離開IRF架構(gòu)時(shí)可以實(shí)現(xiàn)“熱插拔”,不影響其他設(shè)備的正常運(yùn)行。*高可靠IRF的高可靠性體目前鏈路,設(shè)備和協(xié)議三個(gè)方面。組員設(shè)備之一旦Master設(shè)備故障,系統(tǒng)會(huì)迅速自動(dòng)選舉新的Master,以保證通過系統(tǒng)的業(yè)能負(fù)責(zé)將協(xié)議的配置信息備份到其他所有組員設(shè)備,從而實(shí)現(xiàn)1:N的協(xié)議可靠*高性能對(duì)于高端互換機(jī)來說,性能和端口密度的提高會(huì)受到硬件構(gòu)造的 現(xiàn)端口之間的隔離,從而防止廣播風(fēng)暴和病毒在VLAN內(nèi)S5500-EI系列互換機(jī)還具有設(shè)備級(jí)和支持PoE(PoweroverEthernet)技術(shù),通過以太網(wǎng)對(duì)所連接的設(shè)備(如IPPhone,WirelessAP等)進(jìn)行遠(yuǎn)程供電,從而使得不必在使用現(xiàn)場(chǎng)為設(shè)備布署單獨(dú)的電源系統(tǒng),可以極大地減少布署終端設(shè)備的布線和管理成本。支持H3CS5500-EI系列互換機(jī)支持支持L2(Layer2)~L4(Layer4)H3CS5500-EI系列互換機(jī)支持SMPv1/v2/v3(SimpleNetworkManagement性寸(長(zhǎng)×寬×高)重量口1個(gè)Console口ase-T以太網(wǎng)端口ase-T以太網(wǎng)端口ase-T以太網(wǎng)端口0/100/1000Base-T以太網(wǎng)端口千兆SFP端口千兆SFP端口千兆SFP端口千兆SFP端口千兆SFP端口ase-T以太網(wǎng)端口槽可選接口模塊1端口萬兆以太網(wǎng)XFP光接口模塊2端口萬兆以太網(wǎng)XFP光接口模塊2端口萬兆以太網(wǎng)CX4接口模塊2端口1/10GBase-T以太網(wǎng)電接口模塊2端口千兆以太網(wǎng)SFP光接口模塊不支持支持不支持合支持手工聚合支持最多14/26個(gè)聚合組,每組支持最多8個(gè)GE或4個(gè)10GE端口性支持IEEE802.3x流量控制(全雙工)支持基于端口速率比例的風(fēng)暴克制支持基于PPS的風(fēng)暴克制表支持32K個(gè)MAC地址支持黑洞MAC地址支持設(shè)置端口MAC地址學(xué)習(xí)最大個(gè)數(shù)支持基于端口的VLAN(4K個(gè))網(wǎng)協(xié)議DHCPSnoopingoption82/DHCPRelayopt支持IRF2智能彈性架構(gòu)性架構(gòu)支持分布式設(shè)備管理,分布式鏈路聚合,分布式彈性路由支持通過原則以太網(wǎng)接口進(jìn)行堆疊支持當(dāng)?shù)囟询B和遠(yuǎn)程堆疊IP路由支持靜態(tài)路由支持0SPFv1/v2,OSPFv3支持等價(jià)路由,方略路由支持VRRP/VRRPv3支持ND(NeighborDiscovery)支持IPv6-Ping,IPv6-Tracert,IPv6-Teln支持手動(dòng)配置Tunnel支持6to4tunne]支持ISATAPtunnel組播支持IGMPSnoopingvl/v2/v3,MLDSnoopingv1/v2支持IGMPv1/v2/v3,MLDv1/v2鏡像支持流鏡像支持N:4端口鏡像支持當(dāng)?shù)睾瓦h(yuǎn)程端口鏡像支持L2(Layer2)^L4(Layer4)包過濾功能,提供基于源MAC地址、目的MAC地址、源IP(IPv4/IPv6)地址、目的IP(IPv4/IPv6)地址、L支持入方向和出方向的雙向ACL方略S支持對(duì)端口接受報(bào)文的速率和發(fā)送報(bào)文的速率進(jìn)行限制支持報(bào)文重定向支持CAR(CommittedAccessRate)功能每個(gè)端口支持8個(gè)輸出隊(duì)列支持報(bào)文的802.1p和DSCP優(yōu)先級(jí)重新標(biāo)識(shí)性支持顧客分級(jí)管理和口令保護(hù)支持802.1X認(rèn)證/集中式MAC地址認(rèn)證支持RADIUS認(rèn)證支持端口隔離支持端口安全支持PORTAL認(rèn)證可支持DHCPSnooping,防止欺騙的DHCP服務(wù)器支持動(dòng)態(tài)ARP檢測(cè),防止中間人襲擊和ARP拒絕服務(wù)支持uRPF(單播反向途徑檢測(cè)),杜絕IP源支持IP/Port/MAC的綁定功能支持OSPF、RIPv2報(bào)文的明文及MD5密文認(rèn)證。維護(hù)支持XModem/FTP/TFTP加載升級(jí)支持命令行接口(CLI),Telnet,支持SNMPv1/v2/v3,WEB網(wǎng)管支持RMON(RemoteMonitorin支持iMC智能管理中心支持系統(tǒng)日志,分級(jí)告警,調(diào)試信息輸出支持HGMPv2(最大256臺(tái))支持電源的告警功能,風(fēng)扇、溫度告警支持Ping、Tracert支持VCT(VirtualCable支持DLDP(DeviceLinkDetectionProtocol)單向鏈路檢測(cè)協(xié)議支持LLDP支持Loopback-detection端口環(huán)回檢測(cè)輸入電壓交流額定電壓范圍:100V~240VAC,50/60Hz最大電壓范圍:90V~264VAC,47/63Hz直流額定電壓范-52V~-55VDC(RPS專用)負(fù)荷時(shí))大575W,其中外供電功率大640W,其中270W,POE對(duì)外供電功率外供電功率70W,POE對(duì)外供電功率工作環(huán)境溫度0℃~50℃工作環(huán)境相對(duì)3.2防火墻產(chǎn)品圖片產(chǎn)品特性H3CSecPathF100-M-G是H3C企業(yè)推出的新一代防火墻產(chǎn)品,可以滿足中小企業(yè)不停變化的網(wǎng)絡(luò)環(huán)境和日益豐富網(wǎng)絡(luò)應(yīng)用的需要。SecPathF100-M-G繼承H3C一貫的高性能、高可靠硬件平臺(tái),可認(rèn)為顧客提供線速、穩(wěn)定的應(yīng)用體驗(yàn)。SecPathF100-M-G不僅可以提供老式的基礎(chǔ)安全功能,如狀態(tài)檢測(cè)、NAT、VPN、*全面的基礎(chǔ)安全防護(hù):提供安全區(qū)域劃分、靜態(tài)/動(dòng)態(tài)黑名單功能、MAC*專業(yè)的NAT應(yīng)用:提供多對(duì)一、多對(duì)多、靜態(tài)網(wǎng)段、雙向轉(zhuǎn)換、EasyIP*與基礎(chǔ)安全防護(hù)高度集成的一體化安全業(yè)務(wù)處理平臺(tái)*全面的應(yīng)用層流量識(shí)別與管理:通過H3CeMule(電騾)/eDonkey(電驢)、、MSN、PPLive等P2P/IM/網(wǎng)絡(luò)游戲/炒股測(cè)的措施,即通過將網(wǎng)絡(luò)報(bào)文與P2P (FullInspectionwithRigorousStateTest,基于精確狀態(tài)的全面檢測(cè))引*實(shí)時(shí)的病毒防護(hù):采用Kaspersky企業(yè)的流引擎查毒技術(shù),從而迅速、精*全面、及時(shí)的安全特性庫(kù)。通過數(shù)年經(jīng)營(yíng)與積累,H3C企業(yè)擁有業(yè)界資深*國(guó)內(nèi)率先支持IPv6狀態(tài)防火墻,真正意義上實(shí)現(xiàn)IPv6條件下的防火墻功*支持雙機(jī)狀態(tài)熱備功能,支持配置同步與IPSecVPN的狀態(tài)備份,支持Active/Active和Active/Passive兩種工作模式,實(shí)現(xiàn)負(fù)載分擔(dān)和業(yè)務(wù)備份*集成鏈路負(fù)載均衡特性,通過鏈路狀態(tài)檢測(cè)、鏈路*簡(jiǎn)樸易用的WebUI管理*適合專業(yè)顧客的全命令行管理描述接口1個(gè)配置口(CON)1個(gè)MIM插槽,可通過該插槽擴(kuò)展網(wǎng)絡(luò)接口標(biāo)配256MCF卡電源模塊最大輸入電流最大功率消耗環(huán)境溫度工作:0~45℃環(huán)境濕度工作:10~95%,無冷凝非工作;5~95%,無冷凝屬性闡明路由模式混合模式網(wǎng)絡(luò)安全性域認(rèn)證防火墻安全區(qū)域劃分基礎(chǔ)和擴(kuò)展的訪問控制列表基于時(shí)間段的訪問控制列表動(dòng)態(tài)包過濾靜態(tài)和動(dòng)態(tài)黑名單功能基于MAC的訪問控制列表支持802.1gVLAN透?jìng)鞑《痉雷o(hù)基于病毒特性進(jìn)行檢測(cè)支持病毒庫(kù)手動(dòng)和自動(dòng)升級(jí)支持的病毒類型:Backdoor、Email-Worm、IM-Worm、P2P-Worm、Trojan、AdWare、Virus等支持病毒日志和報(bào)表入侵防御的防御支持對(duì)BT等P2P/IM識(shí)別和控制系統(tǒng)進(jìn)行分類)、分級(jí)(分高、中、低、提醒四支持襲擊特性庫(kù)的手動(dòng)和自動(dòng)升級(jí)(TFTP和)客戶自定義URL過濾規(guī)則庫(kù)支持JavaBlocking、ActiveXBlocking過濾安全日志及記錄系統(tǒng)操作日志防火墻日志襲擊防護(hù)日志黑名單日志支持多種內(nèi)部地址映射到同一種公網(wǎng)地址支持多種內(nèi)部地址映射到多種公網(wǎng)地址支持源地址和目的地址同步轉(zhuǎn)換支持外部網(wǎng)絡(luò)主機(jī)訪問內(nèi)部服務(wù)器支持內(nèi)部地址直映射到接口公網(wǎng)IP地址支持DNS映射功能可配置支持地址轉(zhuǎn)換的有效時(shí)間支持多種NATALG,包括DNS、FTP、H.323、ILS、支持根據(jù)VPN顧客完整顧客名、顧客域名向指定支持為VPN顧客分派地址支持進(jìn)行LCP重協(xié)商和二次CHAP驗(yàn)證支持AH、ESP協(xié)議支持手工或通過IKE自動(dòng)建立安全聯(lián)盟支持NAT穿越支持DPD檢測(cè)支持WebProxy服務(wù)支持Telnet、Windows、VNC遠(yuǎn)程桌面共享支持Outlook、Notes支持固定服務(wù)端口的TCP應(yīng)用程序支持客戶端隧道分離支持對(duì)可訪問網(wǎng)段的限制支持對(duì)TCP、UDP和ICMP報(bào)文的過濾支持使用私有協(xié)議對(duì)客戶端虛網(wǎng)卡IP地址的分派支持SSLVPN客戶端之間的通訊客戶端支持WINS服務(wù)和DNS服務(wù)支持當(dāng)?shù)卣J(rèn)證、RADIUS認(rèn)證、LDAP認(rèn)證、AD認(rèn)和指定進(jìn)程的檢查支持清除緩存的網(wǎng)頁(yè)、Cookie、客戶端程序和客網(wǎng)絡(luò)互連局域網(wǎng)協(xié)議網(wǎng)絡(luò)協(xié)議IP服務(wù)域名解析IP路由靜態(tài)路由方略路由高可靠性支持雙機(jī)狀態(tài)熱備(Active/Active和Active/Backup兩種工作模式)支持負(fù)載分擔(dān)和業(yè)務(wù)備份流量監(jiān)管命令行接口配置命令分級(jí)保護(hù),保證未授權(quán)顧客無法侵入設(shè)備詳盡的調(diào)試信息,協(xié)助診斷網(wǎng)絡(luò)故障用Telnet命令直接登錄并管理其他設(shè)備FTPServer/Client,TFTPClie支持日志功能User-interface配置,提供對(duì)登錄顧的認(rèn)證和授權(quán)功能。支持原則網(wǎng)管SNMPv3,并且兼容SNMPv2c、SNMPv1支持NTP時(shí)間同步支持SNMP、TRO69網(wǎng)管協(xié)議支持歐洲嚴(yán)格的RoHS環(huán)境保護(hù)認(rèn)證3.3匯聚互換機(jī)產(chǎn)品圖片產(chǎn)品特性H3CWiNet智慧系列互換機(jī)是H3C近年來在中低端網(wǎng)絡(luò)產(chǎn)品技術(shù)領(lǐng)域的一次重大技術(shù)創(chuàng)新,將具有WEB圖形化界面的網(wǎng)絡(luò)設(shè)備管理和顧客管理功能的軟件融合到互換設(shè)備中,通過設(shè)備間的配合組網(wǎng)能輕松實(shí)現(xiàn)設(shè)備配置管理,網(wǎng)絡(luò)拓?fù)涔芾?,顧客接入認(rèn)證,訪問權(quán)限控制等功能,滿足企業(yè)顧客易管理、高安全、低成本的建網(wǎng)需求,適合行業(yè)、企業(yè)網(wǎng)、辦公網(wǎng)等場(chǎng)景互換機(jī)組網(wǎng)選型。內(nèi)嵌專業(yè)級(jí)中文圖形化網(wǎng)管系統(tǒng)H3CWiNet智慧系列互換機(jī)內(nèi)嵌專業(yè)級(jí)中文WEB網(wǎng)管軟件,通過其簡(jiǎn)樸直觀的WEB圖形化網(wǎng)管界面可以實(shí)現(xiàn)40多種功能配置,包括常用的設(shè)備端口配置,VLAN配置,生成樹協(xié)議配置,MAC地址管理,ARP表管理,基礎(chǔ)和高級(jí)的IPv4、和ACL(訪問控制列表)等網(wǎng)絡(luò)安全技術(shù)外,還支持ARP入侵檢測(cè)功能和ARP報(bào)趨盛行的“ARP欺騙襲擊”和“泛洪襲擊”,并且這一技術(shù)布署十分簡(jiǎn)樸,可以端,此外基于帳號(hào)(顧客)的管理模式,使得WiNet顧客管理系統(tǒng)可以對(duì)不一樣線接入點(diǎn),可視IP,以及更多的POE受電終端設(shè)備提供以太網(wǎng)供電能力。計(jì)),具有完善的二、三層網(wǎng)絡(luò)功能(不一樣于其他簡(jiǎn)樸智能網(wǎng)管產(chǎn)品),其可互換機(jī)(組建小型Office辦公網(wǎng)絡(luò)),采用產(chǎn)品自帶的中文WEB網(wǎng)管系統(tǒng)管理;在企業(yè)規(guī)模到達(dá)百人以上時(shí),可以通過關(guān)鍵H3CS5500系列互換機(jī)內(nèi)嵌的WiNetIMC網(wǎng)管平臺(tái)對(duì)網(wǎng)內(nèi)的WiNet智慧系列互換機(jī)進(jìn)行管理,由此可以看出WiNet智互換容量(全雙包轉(zhuǎn)發(fā)率(整管理端口1個(gè)Console口24個(gè)10/100/1000Base-T以太網(wǎng)端口,4個(gè)1000Base-XSFP千兆以太網(wǎng)端口無可選接口模塊如下接口模塊僅適配S5500-28F-WiNet款型:?jiǎn)味丝?0GEXFP接口模塊端口聚合支持手工聚合端口支持IEEE802.3x流控(全雙工)支持基于端口速率比例和kbps的風(fēng)暴克制支持基于端口的VLAN(4K個(gè))支持DHCPSnoopingtrust支持DHCPSnoopingoption82支持DHCPServer(S5500-24P-WiNet/S550S5500-28F-WiNet支持)支持DHCPReley(S3100V2-26TP-WiNet/S3100V2-52TP-WiNet除外)組播支持IGMPSnoopingv2/v3生成樹支持STP/RSTP/MSTP協(xié)議每個(gè)端口支持4個(gè)輸出隊(duì)列(S5500-24P-WiNeWiNet/S5500-28F-WiNet支持8個(gè)輸出隊(duì)列)支持802.1p/DSCP優(yōu)先級(jí)支持端口隊(duì)列調(diào)度(SP、WRR、SP+WRR)支持基于流的包過濾支持基于流的流量記錄支持基于流的重定向支持基于流的優(yōu)先級(jí)標(biāo)識(shí)支持流量整形鏡像支持端口鏡像支持流鏡像安全特性支持顧客分級(jí)管理和口令保護(hù)支持Radius認(rèn)證支持802.1X,集中式MAC地址認(rèn)證支持端口隔離支持端口安全支持MAC地址學(xué)習(xí)數(shù)目限制管理與維護(hù)支持XModem/FTP/TFTP加載升級(jí)支持命令行接口(CLI),Telnet,Console口進(jìn)行基本業(yè)務(wù)S5500-48P-WiNet/S5500-28F-WiNet內(nèi)嵌)支持RMON(RemoteMonitoring)支持iMC智能管理中心支持系統(tǒng)日志,分級(jí)告警,調(diào)試信息輸出支持HGMPv2支持Ping,Tracert支持VCT(VirtualCable輸入電壓交流額定電壓范圍:100V~240VAC;50/60Hz最大電壓范圍:90V~264VAC;47/63Hz功耗(滿負(fù)荷工作環(huán)境溫度0℃~45℃工作環(huán)境相對(duì)濕度(非凝露)3.4AP接入點(diǎn)產(chǎn)品圖片5WAP722系列AP遵從802.11ac協(xié)議原則,能提供空間2流(2-Streams)866Mbps的無線傳播速率以及整機(jī)千兆接入能力,是相似環(huán)境下802.11n產(chǎn)品3*全速率全特性可以滿足原則POE供電(低于12.95W)。*WAP722系列AP支持GreenAP模式,實(shí)現(xiàn)單天線待機(jī),節(jié)能更精確。*雙千兆以太網(wǎng)口的支持,還可以實(shí)現(xiàn)AP上行鏈路傳播的備份,有效減少支持IPv4/IPv6雙協(xié)議棧(Native與SensorAP進(jìn)行通信和數(shù)據(jù)采集,實(shí)現(xiàn)7X24小時(shí)的無線環(huán)境質(zhì)量監(jiān)控、無線干擾源,確定有問題的無線設(shè)備的位置,保證無線網(wǎng)絡(luò)發(fā)揮最佳的性能。結(jié)合終端準(zhǔn)入控制(EAD,EnduserAdmissionDominatiWi-Fi報(bào)文進(jìn)行偵聽捕捉并實(shí)時(shí)鏡像到當(dāng)?shù)胤治鲈O(shè)備供網(wǎng)絡(luò)管理員進(jìn)行故障排干擾、速率最優(yōu)、頻譜導(dǎo)航、組播增強(qiáng)(IPv4/IPv6)、逐包功率控制和智能帶寬WAP722系列AP支持使用中文SSID,可指定最長(zhǎng)包括32屬性括天線接口和附件)1000M以太2個(gè)支持802.3af/802.3at兼容供電當(dāng)?shù)毓╇奀onsole口無USB口1個(gè)內(nèi)置天線內(nèi)置天線工作頻段5.155.35GHz(中國(guó))802.11b/g/n:2.4GHz-2.483GHz(中國(guó))調(diào)制技術(shù)調(diào)制方式OFDM:64QAM@48/54Mbps,16QAM@24Mbps,QPSK@12/18Mbps發(fā)射功率(最大)可調(diào)功率粒度復(fù)位/恢復(fù)出廠配置狀態(tài)指示燈Blink交替閃爍模式、橙綠不一樣工作狀工作溫度/存貯溫度工作濕度/存貯濕度5%~95%(非冷凝)防護(hù)等級(jí)整機(jī)功耗安全規(guī)范GB9254、EN301489、EN55022、FCCPart15FCCPart15、EN300328、EN301893、工信部無線電發(fā)射設(shè)備型號(hào)核準(zhǔn)FCCBulletinOET-65C、EN50385、ICSafet3.5AP控制器產(chǎn)品圖片產(chǎn)品特性H3CWAC360/361是杭州華三通信技術(shù)有限企業(yè)(如下的網(wǎng)關(guān)型多業(yè)務(wù)無線控制器(AC,AccessController)產(chǎn)品系列。WAC3提供對(duì)802.1lacAP的管理WAC360/361系列無線控制器在支持對(duì)老式802.1la/b/g/nAP管理的同步,還可以與H3C基于802.llac協(xié)議的AP配合組網(wǎng),從而提供相稱于老式合)。顧客可以根據(jù)不一樣的應(yīng)用場(chǎng)景為UserProfile配置不一樣的內(nèi)容,例如CAR(CommittedAccessRate,承諾訪問速率)方略和QoS(QualityofService,非重疊信道上,例如對(duì)于2.4G網(wǎng)絡(luò),只有3個(gè)非重疊信道,因此怎樣智能地為802.11協(xié)議把無線漫游的決策交給了無線客戶端,無線客戶端一般會(huì)根據(jù)AP信號(hào)強(qiáng)度(RSSI)選擇AP,這很輕易導(dǎo)致大量的客戶端僅僅由于某個(gè)AP信號(hào)較刻和目前位置下哪些AP可以彼此分肩負(fù)載,通過控制無線客戶端接入的AP,來支持7層移動(dòng)安全檢測(cè)/防御(wIDS/wIPS)WAC360/361系列無線控制器支持的移動(dòng)安全防御模對(duì)于明確的非法襲擊源(AP或終端等),實(shí)現(xiàn)可視的物理位置跟蹤監(jiān)控和互換機(jī)通過配合H3C專業(yè)關(guān)鍵層防火墻/IPS設(shè)備,更可以實(shí)現(xiàn)移動(dòng)園區(qū)的7層立體的專業(yè)監(jiān)控方案。全系列無線控制器可以和內(nèi)置射頻采集模塊的SensorAP,實(shí)與SensorAP進(jìn)行通信和數(shù)據(jù)采集,實(shí)現(xiàn)7X24小時(shí)的無線環(huán)境質(zhì)量監(jiān)控、無線干擾源,確定有問題的無線設(shè)備的位置,保證無線網(wǎng)絡(luò)發(fā)揮最佳的性能。結(jié)合WAC360/361系列無線控制器支持針對(duì)AP的遠(yuǎn)程探針分析功能??梢詫?duì)覆蓋WAC360/361系列無線控制器內(nèi)置針對(duì)AP的射頻優(yōu)化引擎(RFOptimizing度、混合接入公平、過濾干擾、速率最優(yōu)、頻譜導(dǎo)航、組播增強(qiáng)(IPv4/IPv6)、MAC地址認(rèn)證卻可以輕松處理該問題,實(shí)目前控制器或者AAA服務(wù)器也可以根據(jù)方略規(guī)定,靈活推送定制Portal頁(yè)面,到達(dá)廣告宣傳、信息傳遞的支持IPv4/IPv6雙協(xié)議棧(NatiWAC360/361系列無線控制器支持無線客戶的IPV6接入。在隧道起點(diǎn)由于設(shè)備對(duì)IPv6感知,因此可以做到IPv6優(yōu)先級(jí)到隧能在IPv6孤島中給客戶提供IPv4的服務(wù),同步也能在IPv4孤島中讓顧客輕松持IPv6SAVI(SourceAddresWAC360/361系列無線控制器基于Comware平臺(tái)開發(fā),不僅對(duì)Diff-Serv原則完善支持,同步增長(zhǎng)了對(duì)IPv6協(xié)議的QoS支持。WAC360/361系列無線控制器支持二、三層漫游,漫游域不受子網(wǎng)的限制。這種老式模式下,當(dāng)無線顧客終端使用802.1x作為802.11接入認(rèn)證和密鑰交互個(gè)AP間漫游時(shí),假如無線顧客終端在新AP接入的過程完全遵從完整的802.1x務(wù)(例如語(yǔ)音業(yè)務(wù)),這樣的長(zhǎng)切換時(shí)間是無法忍受的。WAC360/361系列無線控制器采用Keycaching技術(shù)完畢漫游時(shí)顧客的迅速切換,Keycaching技術(shù)在顧客的安全接入和迅速漫游間做了一種很好的平衡,可以使無線顧客終端在兩個(gè)AP間進(jìn)行漫游時(shí)不必重新進(jìn)行完整的802.1x認(rèn)證交互過程,同步又能保證顧客*顧客集中管理,把分支機(jī)構(gòu)的所有顧客的認(rèn)證流程轉(zhuǎn)發(fā)到總部,由總

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
  • 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
  • 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。

最新文檔

評(píng)論

0/150

提交評(píng)論